Przejdź do treści

Infrastruktura i dane

Administracja serwerami i sieciami

Utrzymujemy sieci i serwery firm: od jednej szafy RACK w biurze po środowiska rozproszone na kilka lokalizacji. Zajmujemy się nimi na co dzień, w ramach stałej opieki nad IT, i doprowadzamy do porządku środowiska przejmowane po innych.

Pracujemy ze sprzętem m.in.

  • Fortinet
  • MikroTik
  • Cisco
  • Ubiquiti
  • Dell
  • HPE
  • Supermicro
  • Synology

Infrastruktura firmy

Infrastruktura, którą zarządzamy

Opiekujemy się całą infrastrukturą sieciową i serwerową firmy: okablowaniem, urządzeniami sieciowymi, zabezpieczeniami, serwerami i zasilaniem awaryjnym. Konfigurujemy, monitorujemy i rozwijamy środowisko wraz ze zmieniającymi się potrzebami organizacji.

Patchpanel i okablowanie
Zajmujemy się organizacją i utrzymaniem okablowania strukturalnego. Opisujemy porty i połączenia, porządkujemy szafę i aktualizujemy dokumentację po każdej zmianie.
Router i łącza internetowe
Zarządzamy routerami i dostępem do internetu. Konfigurujemy routing, NAT, obsługę wielu operatorów i automatyczne przełączanie na łącze zapasowe.
Firewall (UTM/NGFW)
Opiekujemy się zabezpieczeniem ruchu do i z sieci firmowej. Konfigurujemy filtrowanie, ochronę przed zagrożeniami i bezpieczne połączenia VPN, a reguły regularnie przeglądamy.
Przełączniki sieciowe
Zarządzamy firmową siecią LAN: VLAN-y, priorytet dla telefonii, redundancja i zabezpieczenia portów. Oddzielamy ruch pracowników, serwerów, kamer, urządzeń technicznych i gości.
Serwery i wirtualizacja
Zajmujemy się serwerami fizycznymi i środowiskiem wirtualizacji: Active Directory, aplikacjami, plikami i kontami. Konfigurujemy RAID, aktualizujemy firmware i systemy, pilnujemy kondycji dysków i zasilania.
Macierz i NAS
Opiekujemy się pamięcią masową i udziałami sieciowymi. Ustawiamy uprawnienia, snapshoty i szyfrowanie, a dane replikujemy do drugiego urządzenia lub lokalizacji.
Zasilanie awaryjne (UPS)
Monitorujemy zasilanie awaryjne i stan baterii. Dobieramy moc do obciążenia szafy, testujemy podtrzymanie i konfigurujemy bezpieczne wyłączanie serwerów przy dłuższym zaniku prądu.

Zakres

Czym zajmujemy się w sieci i na serwerach

Prowadzimy te obszary na co dzień w ramach stałej opieki nad IT. Przy przejęciu środowiska lub modernizacji część z nich najpierw porządkujemy, potem utrzymujemy.

Projekt i budowa sieci LAN

Audyt istniejącej infrastruktury, projekt architektury oraz konfiguracja przełączników i okablowania.

  • audyt sieci
  • architektura LAN
  • przełączniki dostępowe, dystrybucyjne i rdzeniowe
  • adresacja IP i podsieci
  • VLAN i routing między VLAN
  • agregacja łączy (LACP)
  • redundancja przełączników (stacking, MLAG)
  • ochrona przed pętlami (STP/RSTP, BPDU Guard)
  • zabezpieczenia warstwy 2 (DHCP Snooping, port security)
  • QoS dla telefonii i wideokonferencji
  • okablowanie strukturalne, punkty MDF/IDF

Segmentacja i kontrola dostępu

Oddzielenie ruchu użytkowników, serwerów, urządzeń IoT i gości, z dostępem zależnym od tożsamości.

  • segmentacja VLAN i podsieci
  • reguły firewall między segmentami
  • mikrosegmentacja serwerów krytycznych
  • izolacja IoT, CCTV i automatyki
  • 802.1X (uwierzytelnianie urządzeń i użytkowników)
  • integracja z RADIUS / NPS / Active Directory
  • dynamiczne przypisywanie VLAN
  • kontrola urządzeń prywatnych (BYOD)
  • strefy bezpieczeństwa i DMZ
  • podejście Zero Trust

Firewall i ochrona brzegu sieci

Dobór, wdrożenie i utrzymanie firewalli UTM/NGFW: polityki ruchu, filtrowanie i odporność na awarie łączy.

  • firewalle UTM / NGFW
  • polityki ruchu przychodzącego i wychodzącego
  • IPS/IDS
  • filtrowanie aplikacji i DNS
  • inspekcja SSL/TLS
  • geoblokowanie i blokowanie adresów o złej reputacji
  • publikacja usług przez NAT i reverse proxy
  • wiele łączy z automatycznym failoverem
  • klastry wysokiej dostępności firewalli
  • cykliczne przeglądy reguł
  • backup konfiguracji, aktualizacje sygnatur
  • centralne logi

Łączenie lokalizacji i dostęp zdalny

Połączenia między oddziałami oraz dostęp pracowników i dostawców, szyfrowane i kontrolowane.

  • site-to-site VPN (IPsec)
  • topologie hub-and-spoke i full mesh
  • SD-WAN
  • dynamiczny routing między lokalizacjami
  • LTE/5G jako łącze zapasowe
  • monitoring jakości łączy (opóźnienia, jitter, utrata pakietów)
  • VPN remote access (SSL VPN, WireGuard, IPsec)
  • MFA i integracja z Active Directory / Entra ID
  • dostęp tylko do potrzebnych systemów
  • bastion / jump host z rejestracją sesji
  • ZTNA
  • zabezpieczony dostęp dla firm zewnętrznych

Firmowe sieci Wi-Fi

Zasięg i wydajność Wi-Fi dopasowane do biura: pomiar zasięgu, rozmieszczenie punktów dostępowych, bezpieczne uwierzytelnianie.

  • site survey i pomiary zasięgu
  • analiza zakłóceń radiowych
  • dobór i rozmieszczenie access pointów
  • kontrolery Wi-Fi i roaming
  • dobór kanałów i mocy nadawania
  • sieci pracownicze, gościnne, IoT i magazynowe
  • WPA2/WPA3-Enterprise
  • 802.1X / RADIUS, captive portal
  • izolacja klientów i limity pasma
  • centralny monitoring i analiza pokrycia po wdrożeniu

Serwery, wirtualizacja i systemy

Sprzęt, platformy wirtualizacji i systemy operacyjne, z redundancją i planem cyklu życia infrastruktury.

  • dobór i konfiguracja serwerów, RAID, firmware
  • zdalne zarządzanie (iDRAC/iLO)
  • monitoring dysków, pamięci, zasilaczy i temperatur
  • wirtualizacja Proxmox VE, VMware, Hyper-V
  • klastry wysokiej dostępności (HA), live migration
  • współdzielony storage (Ceph, iSCSI, NFS)
  • migracje P2V i między platformami
  • Windows Server: Active Directory, DNS, DHCP, GPO, DFS, RDS
  • wewnętrzna infrastruktura certyfikatów (AD CS)
  • hardening, aktualizacje, WSUS
  • serwery Linux: usługi, reverse proxy, bazy, kontenery
  • integracja lokalnego AD z Microsoft Entra ID

Pamięć masowa, backup i Disaster Recovery

Dane przechowywane bezpiecznie i możliwe do odtworzenia, z regularnie testowaną procedurą awaryjną.

  • NAS i SAN, macierze dyskowe
  • SMB / NFS / iSCSI, uprawnienia i integracja z AD
  • snapshoty i replikacja
  • szyfrowanie zasobów
  • ochrona przed przypadkowym usunięciem i ransomware
  • analiza RPO i RTO
  • kopie lokalne, zdalne i offline
  • repozytoria odporne na modyfikację (immutable)
  • odseparowana infrastruktura backupowa
  • monitoring wykonania zadań
  • cykliczne testy odtworzenia
  • replikacja do drugiej lokalizacji, plany Disaster Recovery

Monitoring, wysoka dostępność i bezpieczeństwo

Widzimy stan środowiska, reagujemy na problemy zanim zatrzymają pracę i eliminujemy pojedyncze punkty awarii.

  • monitoring dostępności, CPU, RAM, dysków i interfejsów
  • przepustowość, opóźnienia, jitter, utrata pakietów
  • monitoring usług (DNS, DHCP, VPN, bazy, WWW, poczta)
  • Syslog, NetFlow, mapy zależności infrastruktury
  • prognozowanie wyczerpania zasobów
  • alerty z analizą i reakcją, nie samym powiadomieniem
  • redundancja routerów, firewalli i przełączników
  • podwójne łącza i uplinki, klastry, automatyczny failover
  • UPS i monitoring zasilania
  • hardening i zarządzanie podatnościami
  • EDR/XDR na serwerach, centralizacja logów (SIEM)
  • MFA i zarządzanie kontami uprzywilejowanymi (PAM)

Przejęcie i utrzymanie

Przejmujemy infrastrukturę w takim stanie, w jakim jest

Sieci i serwery firm utrzymujemy od 2016 roku. Nie musisz wcześniej niczego porządkować ani kompletować dokumentacji. Wchodzimy w środowisko takie, jakie jest, przejmujemy dostępy, uzupełniamy braki i od tego momentu odpowiadamy za jego działanie.

Środowisko prowadzi przypisany opiekun, który zna firmę, a bieżące prace realizuje cały zespół, więc nieobecność jednej osoby niczego nie zatrzymuje. Schematy, plan adresacji, rejestr urządzeń i kopie konfiguracji utrzymujemy na bieżąco i przekazujemy firmie.

Od 2016 roku · ponad 930 urządzeń pod stałym nadzorem

  1. Środowisko po innym dostawcy lub odchodzącym informatyku

    Inwentaryzujemy infrastrukturę, odbieramy dostępy i dokumentację, a braki uzupełniamy. Od tego momentu prowadzimy środowisko na bieżąco.

  2. Sieć, która rosła latami bez planu

    Porządkujemy płaską sieć bez segmentacji, brak redundancji i sprzęt po wsparciu producenta. Plan zmian wprowadzamy etapami, w ramach bieżącej opieki.

  3. IT w nowym biurze lub oddziale

    Projektujemy i budujemy sieć od zera, łączymy ją z pozostałymi lokalizacjami, a potem utrzymujemy razem z resztą środowiska firmy.

  4. Infrastruktura, która ma po prostu działać

    Prowadzimy aktualizacje, przeglądy konfiguracji, monitoring i testy przełączeń awaryjnych. Modernizacje rekomendujemy, zanim staną się problemem.

Pytania i odpowiedzi

Najczęstsze pytania

Czy przejmiecie sieć i serwery, których nie budowaliście?

Tak. Zaczynamy od inwentaryzacji i audytu istniejącego środowiska, odbieramy dostępy i dokumentację, a braki uzupełniamy. Po tym etapie przejmujemy bieżące utrzymanie.

Pracujecie na sprzęcie, który już mamy, czy narzucacie producentów?

Utrzymujemy środowiska oparte na sprzęcie różnych producentów. Przy modernizacji rekomendujemy rozwiązania dopasowane do skali i wymagań firmy, ale decyzja i zakup należą do klienta.

Czy większe prace da się wykonać bez przerywania pracy firmy?

Część zmian wymaga okna serwisowego, które planujemy poza godzinami pracy firmy. Tam, gdzie architektura jest redundantna, prace prowadzimy bez przerywania działania usług.

Jak wygląda backup i odtwarzanie infrastruktury?

Ustalamy RPO i RTO, wykonujemy kopie serwerów, konfiguracji i danych, trzymamy je również poza siedzibą i w repozytorium odpornym na modyfikację. Odtworzenie testujemy cyklicznie, a nie zakładamy, że zadziała.

Czy dostaniemy dokumentację naszego środowiska?

W wariancie No Limit tak: schematy, plan adresacji, rejestr urządzeń, kopie konfiguracji i procedury awaryjne. W pozostałych wariantach bezpiecznie przechowujemy dane dostępowe i kluczowe informacje o środowisku, bez pełnego pakietu dokumentacji.

Czy zajmujecie się też codziennym wsparciem użytkowników?

Tak. Infrastrukturę prowadzimy razem z helpdeskiem, administracją stanowisk i bezpieczeństwem, jako jedną, spójną opiekę nad IT firmy. Za środowisko odpowiada ten sam zespół i przypisany opiekun.

Zacznijmy od przeglądu Twojego IT

Sprawdzamy całe środowisko, w tym sieć i serwery: architekturę, redundancję, bezpieczeństwo i słabe punkty. Na tej podstawie proponujemy zakres stałej opieki i plan pierwszych zmian.